package com.xxx.base.controller;

import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;

import javax.servlet.http.HttpSession;

@RequestMapping({"xxx","oo"})
@RestController
public class LoginController {

    @PostMapping("/login")
    public String login(String username, String password, HttpSession httpSession){
   /**  1.根据username查询数据库用户是否存在
        2.比对密码是否正确
        3.返回登录信息 令牌给前端

            后面的所有请求前端需要携带上令牌 后端需要校验令牌的正确性
              有没有访问当前这个接口的权限：1.当前用户拥有什么权限
                                       2.当前请求的接口需要什么权限

        */
        return "";
    }
}
